Недавно пришлось разбираться с проксированием доступа к веб-серверам с помощью HAProxy. Основная проблема оказалась в шифрованном доступе. Кому интересна эта тема, добро пожаловать под кат.
Читать полностью »
Рубрика «системное администрирование» - 296
Разбираем методы проксирования на основе HAProxy
2014-11-24 в 9:31, admin, рубрики: haproxy, Настройка Linux, системное администрированиеJust backup btrfs
2014-11-20 в 9:46, admin, рубрики: backup, btrfs, linux, резервное копирование, системное администрирование, файловая системаК btrfs приглядывался давно, даже на дисках с различными медиа-данными использовал около года, но расширенной функциональностью этой замечательной файловой системы не пользовался.
А вот появилось обновление — два новеньких SSD, было решено во время переноса системы заодно перейти на btrfs.
Всё отлично — RAID0 для данных RAID1 для метаданных средствами файловой системы, сжатие на лету, корень в одном суб-томе (subvolume), домашняя папка в другом, веб-сайты в третьем. Всё это грузится прямо с UEFI в Linux EFI stub без GRUB и других загрузчиков, работает быстро и удобно.
И вот дошло дело до снимков (snapshot), их я хотел использовать для резервных копий суб-томов средствами всё того же драйвера btrfs.
Поиск выдает несколько релевантных решений, но одни решения слишком громоздки (синхронизация резервных копий, через сеть, создание каких-то репозиториев, вложенных потоков и т.д.) и навязывают свою архитектуру, другие не имеют адекватной ротации резервных копий (можно указать только один интервал и количество копий в нём).
Решение принято — новому инструменту быть!
Читать полностью »
Пошаговая модификация предустановленной настройки Bacula
2014-11-20 в 8:38, admin, рубрики: bacula, резервное копирование, системное администрированиеВведение
Это краткая пошаговая инструкция для начинающих: как изменить уже работающую систему резервного копирования на базе Bacula. Такая работа поможет Вам понять взаимосвязи элементов конфигурации bacula.
В современных дистрибутивах GNU/Linux установленная из пакетов Bacula нередко уже настроена для копирования конфигурации ОС. Если у Вас bacula не настроена предварительно, возьмите полное руководство (см. «Литература»).
Читать полностью »
Анти-DDoS Voxility: чему нас научила война пиццерий
2014-11-19 в 10:38, admin, рубрики: ddos, ddos-атака, ddos-защита, Блог компании Cloud4Y, информационная безопасность, Облачные вычисления, облачные сервисы, облачный сервис, Сетевые технологии, системное администрированиеВы даже не представляете, какие драмы могут разворачиваться в такой мирной, казалось бы, отрасли, как торговля пиццей. В одной из них довелось поучаствовать и нам, как облачному провайдеру: в декабре 2013 года «Империя пиццы» — один из клиентов Cloud4Y и крупнейшая сеть доставки пиццы в Москве и Московской области, начала интенсивную экспансию на новые территории, на которых уже присутствовали другие игроки.
И у пиццы есть тёмная сторона
Все бы ничего, но имперская ценовая политика в сфере предоставления услуг быстрого питания для его конкурентов имела демпинговый характер. Началась война на всех фронтах, и вскоре в ход пошли DDoS-атаки.
Читать полностью »
Mosh — SSH с блекджеком и роумингом
2014-11-19 в 10:27, admin, рубрики: mosh, ssh, terminal, Настройка Linux, Серверное администрирование, системное администрированиеНа Хабре пару лет назад уже упоминали Mosh, но, кажется, есть смысл напомнить хабражителям об этой великолепной программе, которая, вполне возможно, станет для кого-то одним из самых приятных открытий и облегчит жизнь.
Забегая наперед, сразу спойлер — для mosh не нужны права суперпользователя, он не является демоном, и не занимается аутентификацией и шифрованием (это остается на плечах ssh). Разработали его в MIT, активно развивают, и поддерживают для всех платформ и дистрибутивов.
Чем же mosh лучше традиционного ssh-client, какие проблемы решает и почему вы, скорее всего, на него перейдете?
Читать полностью »
Преимущества нового метода резервного копирования виртуальных машин перед классическими схемами
2014-11-19 в 8:46, admin, рубрики: Veeam, veeam backup, veeam backup and replication, бекап, виртуальная машина, защита данных, резервное копирование, системное администрирование- Как выбрать оптимальную схему резервного копирования для виртуальных серверов?
- Всегда ли стоит использовать вариант, установленный в программах по умолчанию?
- В чем отличия по эффективности и надежности между основными алгоритмами резервного копирования виртуальных машин?
- Какой метод резервного копирования позволяет обойти минусы классических алгоритмов резервного копирования?
Разбираемся под катом.
Ненадёжный Ethernet
2014-11-18 в 13:48, admin, рубрики: 10G switch, ethernet, NetApp, NetApp FAS, optimization, performance, performance optimization, высокая производительность, системное администрирование, хранение данных В продолжение предыдущей статьи "Ethernet & FC", хотел бы дать конкретные рекомендации по оптимизации Ethernet сети для работы с СХД NetApp FAS. Хотя, полагаю, многие вещи описанные здесь могут быть полезны и для других решений.
Читать полностью »
Выполняем миграцию файловых серверов из Windows Server 2003 в Windows Server 2012 R2
2014-11-18 в 7:36, admin, рубрики: file server, windows server 2012 r2, Блог компании Microsoft, ит-инфраструктура, миграция, миграция данных, системное администрированиеВведение
Если у вас есть файловые сервера SMB, запущенные на Windows Server 2003, вы, наверное, уже в курсе, что расширенная поддержка этой ОС завершится 14 июля 2015 года. Более подробно об этом вы можете прочитать здесь.
Если вы все еще используете Windows Server 2003, вы должны начать планировать переход на новую версию прямо сейчас. Простейшим способом мигрировать старые файловые сервера SMB будет использование виртуальной машины, чтобы заменить вашу старую виртуальную машину и перенести данные на новую. Не смотря на то, что такой переход кажется довольно простым, вы должны быть осторожны, т.к. это перемещение данных и требует, по крайней мере непродолжительного, времени простоя.
Я рад, что вы читаете эту статью, так как это означает, что вы предпринимаете шаги, чтобы уйти с ваших старых серверов прежде, чем их поддержка прекратится.
Читать полностью »
Как и для чего Яндекс отключает собственные дата-центры
2014-11-17 в 10:56, admin, рубрики: Блог компании Яндекс, дата-центры, ит-инфраструктура, Серверное администрирование, Сетевые технологии, системное администрирование, учения, яндексРаз в неделю Яндекс отключает один из своих дата-центров. Мы называем это учениями. Что это такое? Как возникло? Зачем мы это делаем? А не диверсия ли это? Насколько это опасно? На эти вопросы мне регулярно приходится отвечать как внутри так и снаружи компании. Сегодня я решила прояснить все эти вопросы разом.
Сейчас у нас несколько собственных дата-центров, в которых располагается несколько десятков тысяч серверов и сетевое оборудование. Учения — это моделирование реальной жизненной ситуации, при которой мы теряем или весь дата-центр или его часть.
Для начала предлагаю обратиться к истории и попытаться понять, как мы пришли к такому решению. Все привыкли к тому, что наши сервисы работают всегда, без перерывов на обед и профилактику. Серьезные сбои происходят настолько редко, что каждый из них становится заметным событием.
Читать полностью »
Введение в Osquery от Facebook
2014-11-17 в 10:49, admin, рубрики: Facebook, open source, sql, администрирование linux-систем, системное администрированиеПредисловие
Данная публикация — относительно вольный перевод опубликованоой в блоге Facebook статьи «Introducing osquery».
Введение в osquery
Мониторинг состояния вашей системы в реальном времени очень важен. В Facebook мы разработали фреймворк под названием osquery, который позволяет взглянуть на низкоуровневый мониторинг операционной системы по новому.
Osquery представляет операционную систему как высокопроизводительную реляционную базу данных. Этот подход позволяет вам писать SQL запросы, чтобы легко и эффективно получать информацию о вашей системе. С osquery текущее состояние ОС представляется в виде SQL таблиц из которых вы можете получить информацию о:
- запущенных процессах;
- загруженных модулях ядра;
- открытых стевых соединениях.